RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
BID:109319
Info
RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
| Bugtraq ID: | 109319 |
| Class: | Access Validation Error |
| CVE: |
CVE-2019-13983 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 10 2019 12:00AM |
| Updated: | Jul 10 2019 12:00AM |
| Credit: | The vendor reported these issues. |
| Vulnerable: |
RANGER Studio Directus 7 API 2.2.1 RANGER Studio Directus 7 API 2.2 RANGER Studio Directus 7 API 2.1.1 RANGER Studio Directus 7 API 2.1 RANGER Studio Directus 7 API 2.0.23 RANGER Studio Directus 7 API 2.0.22 RANGER Studio Directus 7 API 2.0.21 RANGER Studio Directus 7 API 2.0.20 RANGER Studio Directus 7 API 2.0.19 RANGER Studio Directus 7 API 2.0.18 RANGER Studio Directus 7 API 2.0.17 RANGER Studio Directus 7 API 2.0.16 RANGER Studio Directus 7 API 2.0.15 RANGER Studio Directus 7 API 2.0.14 RANGER Studio Directus 7 API 2.0.13 RANGER Studio Directus 7 API 2.0.12 RANGER Studio Directus 7 API 2.0.11 RANGER Studio Directus 7 API 2.0.10 RANGER Studio Directus 7 API 2.0.9 RANGER Studio Directus 7 API 2.0.8 RANGER Studio Directus 7 API 2.0.7 RANGER Studio Directus 7 API 2.0.6 RANGER Studio Directus 7 API 2.0.5 RANGER Studio Directus 7 API 2.0.4 RANGER Studio Directus 7 API 2.0.3 RANGER Studio Directus 7 API 2.0.2 RANGER Studio Directus 7 API 2.0.1 RANGER Studio Directus 7 API 2.0 |
| Not Vulnerable: |
RANGER Studio Directus 7 API 2.2.2 |
Discussion
RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
RANGER Studio Directus 7 API is prone to multiple authentication-bypass vulnerabilities because they fail to protect against brute-force attacks.
An attacker can exploit these issues to bypass the authentication process and gain unauthorized access to the system or cause a lock out for the legitimate users. Successfully exploiting these issues may lead to further attacks.
RANGER Studio Directus 7 API versions prior to 2.2.2 are vulnerable.
RANGER Studio Directus 7 API is prone to multiple authentication-bypass vulnerabilities because they fail to protect against brute-force attacks.
An attacker can exploit these issues to bypass the authentication process and gain unauthorized access to the system or cause a lock out for the legitimate users. Successfully exploiting these issues may lead to further attacks.
RANGER Studio Directus 7 API versions prior to 2.2.2 are vulnerable.
Exploit / POC
RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
RANGER Studio Directus 7 API CVE-2019-13983 Multiple Authentication Bypass Vulnerabilities
References:
References:
- [SECURITY] Insufficient Anti-Automation �?? Brute Force Attack #991 (RANGER Studio)
- Directus 7 API Release Notes (RANGER Studio)
- Directus Homepage (RANGER Studio)